本项目是一个 故意配置为存在漏洞 的 Next.js 应用程序,该漏洞为 Next.js 中间件中的授权绕过漏洞(CVE-2025-29927)。本项目 仅出于合法、教育和研究目的 提供。
通过访问、使用或分发此代码,您确认并同意以下事项:
安装 Docker 然后运行:
docker build -t next-cve-2025-29927 .
docker run -p 3000:3000 next-cve-2025-29927
在浏览器中打开 http://localhost:3000 查看结果。
使用拦截代理(如 ZAP 或 Burp)捕获请求,并向请求中注入以下标头:
x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
>= 13.0.0, < 13.5.9
>= 14.0.0, < 14.2.25
>= 15.0.0, < 15.2.3
>= 11.1.4, < 12.3.5
更新至最新版本
13.5.9
14.2.25
15.2.3
12.3.5
如果无法更新,则阻止包含 x-middleware-subrequest 标头的请求。
要了解有关此漏洞的更多信息,请参阅以下资源: